Правильно налаштований фаєрвол відкриває лише порти гри та адміністрування. Інструмент пише команди для ufw, iptables, nftables або Windows за простим списком портів.
Як користуватися інструментом
Виберіть фаєрвол: ufw (Ubuntu/Debian), iptables, nftables або Windows netsh.
Введіть порти (по одному в рядку, з протоколом) або додайте порти гри.
Перевірте порт SSH і за потреби обмежте вихідним IP (наприклад, для RCON).
Скопіюйте або завантажте скрипт, прочитайте його й виконайте, не закриваючи сеанс SSH.
Як не заблокувати себе
З опцією «політика за замовчуванням: заборонити все» скрипт спершу дозволяє SSH, потім вмикає фаєрвол. Якщо SSH не на порту 22, виправте поле до запуску. Фаєрволи хостерів (OVH, Hetzner, Scaleway…) і роутер теж мають пропускати ті самі порти. Для nftables завжди перевіряйте файл командою «nft -c -f» перед застосуванням. Правила iptables тут лише для IPv4.
sudo ufw allow 22/tcp
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
sudo ufw enableПоширені запитання
- Відкривати TCP, UDP чи обидва?
- Той, що використовує гра: див. перевірку портів. Без протоколу інструмент створює і TCP, і UDP, відкриваючи зайве — вказуйте протокол, якщо знаєте його.
- Чи збережуться правила після перезавантаження?
- ufw і Windows — так. Для iptables встановіть iptables-persistent і виконайте netfilter-persistent save; для nftables увімкніть службу nftables із файлом /etc/nftables.conf.
